运维开发网

iptables 高级使用方法

运维开发网 https://www.qedev.com 2020-11-25 10:22 出处:51CTO 作者:freeman73
一、双向NAT1、增加路由功能vi/etc/sysctl.confnet.ipv4.ip_forward=12、表基础策略iptables-PINPUTACCEPTiptables-POUTPUTACCEPTiptables-PFORWARDACCEPT3、设置基础会话规则iptables-AFORWARD-mstate--stateRELATED,ESTABLISHED-jACCEPT4、端口N

一、双向NAT

1、增加路由功能

vi /etc/sysctl.conf

net.ipv4.ip_forward=1

2、表基础策略

iptables -P INPUT ACCEPT

iptables -P OUTPUT ACCEPT

iptables -P FORWARD ACCEPT

3、设置基础会话规则

iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

4、端口NAT

DNAT:iptables -t nat -A PREROUTING -d 本地目的地址 -p tcp -j DNAT --to-destination 远端目的地址

SNAT:iptables -t nat -A POSTROUTING -d 远端目的地址 -p tcp -j SNAT --to-source 网关地址

iptables-save保存配置,iptables-restore读入配置

二、ss5输出重定向

useradd ss5

iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner ss5用户的用户id -j DNAT --to-destination IP:端口

最后一张示意图

iptables 高级使用方法

扫码领视频副本.gif

0

精彩评论

暂无评论...
验证码 换一张
取 消

关注公众号